PRAKTIJK
IT-Law & Compliance
Technologiecontracten, regulatory compliance en AI-governance. Juridisch advies dat zowel het contract als de code begrijpt.
Regelgeving in lagen
Technologie staat inmiddels onder een verweven net van regels. De EU AI Act, NIS2, DORA, ISO 27001, de AVG en sectorale toezichtskaders werken op elkaar in. Contracten met SaaS-leveranciers, cloud-providers en AI-vendors moeten dit hele net dragen; controls moeten in productie werken; en bestuurders moeten kunnen laten zien dat regie is genomen.
Rijker Advisory werkt op het snijvlak van contract, regelgeving en implementatie. Elk advies begrijpt zowel de juridische verplichting als de operationele werkelijkheid waarin die verplichting moet worden waargemaakt.
Contracts & technology
- SaaS-, cloud- en licentie-overeenkomsten: opstelling, review en negotiation.
- Procurement-ondersteuning bij technologie-aanbestedingen en vendor-selecties.
- Open source-compliance en licentie-auditing.
- Technische due diligence bij fusies, overnames en investeringen.
- Data-arrangementen tussen partijen, waaronder cross-border data sharing en joint controllership.
Regulatory compliance
- NIS2-implementatie: scope-bepaling, risk-management, incident-reporting en supply-chain-controles.
- DORA: ICT-risk management, incident-classificatie, third-party-management en operational-resilience-tests.
- ISO 27001-implementatie en certificering, inclusief scope-definitie, controle-selectie en audit-voorbereiding.
- BIO2 voor publieke sector, inclusief control-mapping en beheersmaatregelen.
- Board-level cyber-reporting: risk-registers, KPI's, en bestuurlijke rapportagelijnen.
AI Governance
- EU AI Act-compliance: risicoclassificatie, high-risk-system-verplichtingen, transparantie en menselijke toets.
- FRIA: Fundamental Rights Impact Assessment voor overheidsgebruik van AI.
- AI-register en inventarisatie van intern en extern AI-gebruik binnen de organisatie.
- Shadow AI-beleid: detectie, kaders en risicomitigatie voor niet-goedgekeurde AI-tools.
- Voorbereiding op ISO 42001 en NIST AI RMF-implementatie.
Kaders
EU AI Act · NIS2-richtlijn · DORA-verordening · ISO 27001 · ISO 42001 · NIST AI RMF · AVG · UAVG · BIO2 · sectorale toezichtskaders van AFM, DNB, ACM en Autoriteit Persoonsgegevens.
Relevante credentials
CIPP/E · CIPM · CIPT · FIP · CISM · CRISC · ISO 27001 Implementer · CEH · FG-registratie · LLM IT-recht (Rijksuniversiteit Groningen).